Um servidor público recebeu um alerta sobre uma tentativa de phishing direcionada aos funcionários de seu órgão. O e-mail falso solicitava o preenchimento de um formulário com dados pessoais e bancários, simulando ser uma comunicação oficial do departamento de TI. Para evitar cair nesse tipo de golpe e proteger suas informações, quais práticas de segurança da informação são recomendadas?